Meta, compania-mamă a Facebook, a fost amendată cu 251 de milioane de euro în Uniunea Europeană, în urma unei breșe de securitate în 2018 care a permis accesul hackerilor la datele personale ale utilizatorilor. Atacul a afectat aproximativ trei milioane de conturi Facebook în UE, transmite AFP, citată de News.ro.
Această defecţiune de securitate le-a permis unor hackeri accesul la date personale precum numele complet, adresa de e-mail, numărul de telefon, data naşterii sau religia, potrivit Comisiei irlandeze de Protecţia Datelor.
Autoritatea de reglementare aplică această amendă în numele UE, deoarece sediul european al Meta, firma-mamă a Facebook, se află la Dublin.
„Această încălcare a datelor a avut un impact asupra a 28 de milioane de conturi Facebook în întreaga lume, dintre care aproximativ trei milioane se aflau în UE”, conform unui comunicat DPC.
Un purtător de cuvânt al companiei a transmis că Meta intenționează să facă apel la această decizie.
„Am luat măsuri imediate în vederea soluţionării problemei imediat ce a fost identificată şi am informat în mod proactiv persoanele afectate şi Comisia irlandeză a Protecţiei Datelor”, a reacţionat într-un comunicat purtătorul de cuvânt al Meta.
Hackerii au profitat de un cumul de mai multe erori ale funcţionalităţii opțiunii „vizualizare ca”, ce permite vizualizarea felului în care arată propriul profil atunci când este văzut de către alt ultilizator, cu scopul de a ajunge la date.
Utilizarea acestei funcţii putea genera din greşeală chei digitale de conexiune, access token, ce permit păstrarea conectării fără reintroducerea parolei de fiecare dată.
Hackerii au reuşit să preia aceste chei care dau acces la conturi ca şi cum ar fi fost titularul profilului.
Potrivit DPC, această falie a durat 14 zile - de la 14 la 28 septembrie 2018.
Amenda aplicată marţi „arată cum faptul că nu se integrează cerinţele în domeniul protecţiei datelor de-a lungul întregului ciclu de concepere şi dezvoltare poate expune persoane unor riscuri şi prejudicii foarte grave”, transmite Graham Doyle, ofițer de Comunicare și Relații Publice în cadrul DPC.
Grupul a fost amendat deja cu 225 de milioane de euro în 2021, tot din cauza lipsei de transparenţă, cu 405 milioane de euro în 2022, din cauza unor încălcări în procesarea datelor minorilor, cu 265 de milioane de euro tot în anul 2022, din cauza unei lipse a protecţiei datelor și cu 390 de miliioane de euro în 2023, tot din cauza unor probleme de transparenţă.
Editor : Ș.A.